Brief IA : Claude expose des données sensibles sur Google

Claude expose des données sensibles sur Google

Brief IA
Tom Levy·3 min·7 vues

Des discussions et artefacts partagés sur Claude ont été trouvés accessibles sur Google, exposant des données sensibles. Anthropic blâme les utilisateurs pour avoir rendu ces liens publics, malgré les avertissements de confidentialité. Google affirme que les moteurs de recherche ne contrôlent pas quelles pages sont rendues publiques, mais respectent les directives des sites.

En bref
1Des discussions et artefacts partagés sur Claude ont été trouvés accessibles sur Google, exposant des données sensibles.
2Anthropic blâme les utilisateurs pour avoir rendu ces liens publics, malgré les avertissements de confidentialité.
3Google affirme que les moteurs de recherche ne contrôlent pas quelles pages sont rendues publiques, mais respectent les directives des sites.
💡Pourquoi c'est importantLa fuite de données sensibles via des plateformes IA comme Claude soulève des questions cruciales sur la sécurité et la gestion des informations personnelles en ligne.
Le brief IA que lisent les pros

Tu suis la course aux modèles IA ?

Chaque sortie (GPT, Claude, Gemini, Mistral…) décryptée le soir même, en 5 min. Gratuit.

Inclus dès l'inscription : notre sélection des meilleurs guides & comparatifs IA.

Choisis ton rythme

Gratuit · Pas de spam · Désabonnement en 1 clic

📄
L'analyse en français

Des discussions Claude accessibles sur Google

Ce week-end, des utilisateurs de Reddit ont découvert que des discussions et artefacts, y compris des mini-applications interactives, partagés via Claude, une plateforme d'intelligence artificielle, étaient accessibles publiquement sur Google. En utilisant des opérateurs de recherche comme "site:claude.ai/share", ils ont pu accéder à une multitude de conversations partagées. Certaines de ces discussions contenaient des informations sensibles telles que des dossiers médicaux, des documents d'entreprise privés, ainsi que des noms et numéros de téléphone d'enfants.

Fonctionnalité de partage en cause

Le problème semble provenir de la fonctionnalité "partager une discussion" de Claude. Cette option permet aux utilisateurs de créer des liens qui, une fois partagés, permettent à quiconque disposant de l'URL d'accéder à la conversation ou au projet. L'interface de Claude avertit que "quiconque a le lien peut voir", et le langage utilisé implique que cette fonctionnalité est principalement destinée à un partage restreint avec des amis ou collègues, et non à une diffusion publique sur Internet. Contrairement à Google Docs, où les documents ne deviennent pas automatiquement publics, Claude semble avoir permis une exposition involontaire.

Réaction d'Anthropic

Anthropic, la société derrière Claude, a semblé attribuer la responsabilité de cette exposition aux utilisateurs. La société a expliqué à TechCrunch que les liens de partage ne sont indexés par les moteurs de recherche que s'ils sont publiés sur des forums ou réseaux sociaux. Un lien envoyé en privé ne devrait pas apparaître dans les résultats de recherche. Amie Rotherham, porte-parole d'Anthropic, a précisé que la société ne partage pas de répertoires de discussions ou de sitemaps avec des moteurs de recherche comme Google. Les liens sont censés être non devinables, à moins d'être partagés volontairement par les utilisateurs.

Découverte et résolution

La fuite a été initialement signalée par un utilisateur de Reddit samedi, et a été rapportée par 404 Media lundi matin. À l'après-midi de lundi, une recherche test sur Google suivant la méthode décrite dans le post Reddit ne renvoyait aucun résultat, suggérant que l'exposition a été en quelque sorte corrigée. Avant cette correction, Futurism avait trouvé des documents sensibles, y compris des rapports médicaux et des informations personnelles sur des enfants et des employés.

Contenus inappropriés générés

Les artefacts exposés comprenaient également du code et des notes de travail. Fortune a rapporté qu'une discussion étiquetée "partagée par Anthropic" montrait Claude générant de la littérature érotique, ce qui va à l'encontre de la politique d'utilisation d'Anthropic qui interdit explicitement la création de contenu sexuellement explicite. Il reste flou comment ce contenu a été généré, et Anthropic n'a pas encore commenté ce cas particulier.

Position de Google

Ned Adriance, porte-parole de Google, a déclaré que ni Google ni aucun autre moteur de recherche ne contrôle quelles pages sont rendues publiques. Ces pages ont été indexées par plusieurs moteurs de recherche. Google offre aux propriétaires de sites des outils pour décider si leurs pages peuvent être explorées ou indexées, et respecte ces directives.

Précédents incidents

L'année dernière, un problème similaire avait été rapporté par Forbes, où Google estimait avoir indexé juste en dessous de 600 conversations Claude avant d'être retirées des résultats de recherche. Bien que l'ampleur de l'exposition actuelle ne soit pas confirmée, plusieurs utilisateurs ont signalé avoir trouvé des conversations partagées de la même manière. De plus, 404 Media avait rapporté qu'un chercheur avait extrait environ 100 000 conversations ChatGPT définies pour être partagées publiquement.

Vérification des discussions partagées

Pour vérifier quelles discussions Claude vous avez partagées publiquement, vous pouvez accéder à "Paramètres -> Confidentialité -> Discussions partagées" dans l'interface de Claude.

Suivez Brief IA

L'actu IA du jour, aussi dans votre fil.

Commentaires